JP4976492B2 - Methods and systems for backing up and restoring licenses - Google Patents
Methods and systems for backing up and restoring licenses Download PDFInfo
- Publication number
- JP4976492B2 JP4976492B2 JP2009524064A JP2009524064A JP4976492B2 JP 4976492 B2 JP4976492 B2 JP 4976492B2 JP 2009524064 A JP2009524064 A JP 2009524064A JP 2009524064 A JP2009524064 A JP 2009524064A JP 4976492 B2 JP4976492 B2 JP 4976492B2
- Authority
- JP
- Japan
- Prior art keywords
- license
- server
- information
- backed
- user identifier
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 20
- 230000004044 response Effects 0.000 claims description 55
- 238000004891 communication Methods 0.000 claims description 24
- 238000012545 processing Methods 0.000 claims description 21
- 238000012546 transfer Methods 0.000 description 10
- 230000008569 process Effects 0.000 description 5
- 230000003993 interaction Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000010200 validation analysis Methods 0.000 description 2
- 208000033748 Device issues Diseases 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/101—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
- G06F21/1015—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to users
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/108—Transfer of content, software, digital rights or licenses
- G06F21/1082—Backup or restore
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Strategic Management (AREA)
- Marketing (AREA)
- General Business, Economics & Management (AREA)
- Finance (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Accounting & Taxation (AREA)
- Multimedia (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Technology Law (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
Description
本発明は、デジタル権管理技術の分野に関連し、より詳細には、ライセンスをバックアップおよび復元するための方法とシステムに関連する。 The present invention relates to the field of digital rights management technology, and more particularly to a method and system for backing up and restoring licenses.
デジタル権管理(DRM)は、主に権利制約とコンテンツ保護スキームを通して、デジタルコンテンツの使用を制御し、これによって、コンテンツオーナーの法的権利を保護する。コンテンツ発行者(CI)は、デジタルコンテンツを暗号化し、ユーザは、彼の端末デバイス上に暗号化されたデジタルコンテンツのデータパケットをダウンロードする。権利発行者(RI)は、デジタルコンテンツに対応するライセンスを配信することを担い、ライセンスは、デジタルコンテンツの復号化のための対応する権利およびコンテンツ鍵を含む。端末デバイスが、(デジタルコンテンツの復号化のために必要とされる情報を含む)コンテンツデータパケットと、ライセンスとの両方を持つ場合だけに、端末デバイスは、購入されたデジタルコンテンツの正常な使用を行うことができる。DRMエージェントは、端末デバイスの公開鍵を使用して、ライセンス鍵を取得し、次に、このライセンス鍵を通してライセンス中のコンテンツ鍵を取得して、デジタルコンテンツを復号し、ライセンス中で指定された権利にしたがって、ユーザによるデジタルコンテンツの消費を制御する。 Digital Rights Management (DRM) controls the use of digital content, primarily through rights constraints and content protection schemes, thereby protecting the legal rights of content owners. The content publisher (CI) encrypts the digital content and the user downloads the encrypted digital content data packet onto his terminal device. The rights issuer (RI) is responsible for distributing a license corresponding to the digital content, which includes a corresponding right and content key for decrypting the digital content. Only when the terminal device has both a content data packet (including information required for decryption of the digital content) and a license, the terminal device can successfully use the purchased digital content. It can be carried out. The DRM agent obtains the license key using the public key of the terminal device, then obtains the content key in the license through this license key, decrypts the digital content, and the rights specified in the license The consumption of digital content by the user is controlled according to the following.
ライセンス中に含まれる制約にしたがって、ライセンスは、ステートフルライセンスであってもよく、ステートレスライセンスであってもよい。ステートフルライセンスは、カウント、(時間期間、累積された時間を含む)時間等のような制約を含むライセンスを指し、ステートレスライセンスは、ライセンス中の任意の許諾の下に、ステータス制約を何も含まないライセンスを指す。 Depending on the constraints included in the license, the license may be a stateful license or a stateless license. A stateful license refers to a license that includes constraints such as count, time (including time duration, accumulated time), etc., and a stateless license does not include any status constraints under any grant in the license Refers to the license.
DRMシステムでは、端末デバイスに対して、またはユーザに対して、ライセンスを結合させることができる。一般的に、端末デバイスに対するライセンスの結合は、端末デバイスの公開鍵でライセンス中のコンテンツ鍵を暗号化することによって達成される。ユーザに対するライセンスの結合は、個別の制約を権利に付加することによって達成され、このような状況でも、また、端末デバイスの公開鍵を使用して、システムの安全性を確実にするために、ライセンス中のコンテンツ鍵を暗号化する。その中で、個別の制約が権利中に付加されて、ユーザに対するライセンスの結合が達成される、特定の例を以下に示す:
<permission>
<play>
<constraint>
<individual>
<context>
<uid>IMSI:0123456789</uid>
</context>
</individual>
</constraint>
</play>
</permission>
米国特許出願US2006/0031164 A1で開示されているように、第1の端末デバイスが、第2の端末デバイスにライセンスを転送するとき、(2つの端末デバイスは何の関係も持たないかもしれない)。第1のデバイスは、ライセンスと第2のデバイスのアドレスとを、権利発行者(RI)に送信するように要求され、RIは、このアドレスにしたがって、ライセンスを第2のデバイスに転送する。しかしながら、ライセンスをOMA中で転送することになるとき、対応する権利を最初に取得しなければならず、一方で、バックアップすることは、特別な権利を何も要求しないので、ここで言う転送とは、バックアップすることとは等しくない。さらに、転送のケースでは、第1のデバイスは、転送の前に第2のデバイスのアドレスを知っていなければならないが、多くの状況では、転送の前に第2のデバイスのアドレスを得ることは不可能である。例として、ユーザが、彼の持っていた古い移動体電話機中のSIMカードに結合されているライセンスを、購入することになる新しい移動体電話機に転送することを望むとき、新しい移動体電話機を購入し終わっていない場合、ユーザは、バックアップを行うように要求するときに、新しい移動体電話機のアドレスをまったく知らない。
In a DRM system, a license can be combined for a terminal device or for a user. In general, the binding of the license to the terminal device is achieved by encrypting the content key in the license with the public key of the terminal device. The binding of licenses to users is accomplished by adding individual constraints to the rights, and even in this situation, licenses are used to ensure system security using the terminal device's public key. Encrypt the content key inside. Among them, specific examples are given below, where individual constraints are added to the rights to achieve license binding for the user:
<Permission>
<Play>
<Constraint>
<Individual>
<Context>
<Uid> IMSI: 0123456789 </ uid>
</ Context>
</ Individual>
</ Constraint>
</ Play>
</ Permission>
When the first terminal device transfers the license to the second terminal device as disclosed in US patent application US2006 / 0031164 A1 (the two terminal devices may have no relationship) . The first device is required to send the license and the address of the second device to the rights issuer (RI), and the RI forwards the license to the second device according to this address. However, when a license is to be transferred in OMA, the corresponding rights must first be acquired, whereas backup does not require any special rights, so here we refer to the transfer. Is not equivalent to backing up. Furthermore, in the transfer case, the first device must know the address of the second device before the transfer, but in many situations it is not possible to obtain the address of the second device before the transfer. Impossible. As an example, when a user wishes to transfer a license that is bound to a SIM card in his old mobile phone to a new mobile phone that will be purchased, purchase a new mobile phone If not, the user has no knowledge of the new mobile phone address when requesting a backup.
OMA2.0では、ライセンスは、端末デバイス上にあり、別の端末デバイスにバックアップすることができるが、バックアップされたライセンスは、オリジナルのデバイス上でのみ復元できる。ユーザが、他の端末デバイスを何も持っていないケースでは、このようなプロセスは、ライセンスのバックアップと復元の両方を提供しない。 In OMA 2.0, the license is on the terminal device and can be backed up to another terminal device, but the backed up license can only be restored on the original device. In the case where the user does not have any other terminal device, such a process does not provide both license backup and restoration.
OMA2.0は、サーバ側におけるライセンスのバックアップにも言及している。すなわち、ユーザが、彼の端末デバイスの損傷または交換のために、ライセンスを復元させるように要求するとき、サーバ側は、(オリジナルの権利情報等を含む)各ユーザによって要求されたライセンス情報を記憶し、記憶されたオリジナルのライセンスをユーザに送信する。 OMA 2.0 also mentions license backup on the server side. That is, when a user requests to restore a license due to damage or replacement of his terminal device, the server side stores the license information requested by each user (including original rights information etc.) Then, the stored original license is transmitted to the user.
上記の解法では、ユーザのオリジナルの権利情報だけが復元されることができ、ユーザの残りの権利情報は、厳密には復元されることができない。ユーザがライセンスを取得してから、復元を要求するまでの時間期間の間に、ライセンス中の権利の一部が使い尽くされてしまっているかもしれないので、オリジナルライセンスがユーザに対して記憶されている場合に、権利の複製が発生することになる。 In the above solution, only the original rights information of the user can be restored, and the remaining rights information of the user cannot be restored strictly. The original license is remembered to the user because some of the rights in the license may have been used up during the time period from when the user acquired the license to when he requested the restoration. If this happens, duplication of rights will occur.
本発明の実施形態は、ライセンスをバックアップおよび復元する方法とシステムを提供し、これは、サーバがライセンスを復元するときに、オリジナルのライセンスがユーザに送信されるので、権利の複製が発生することになるという先行技術の問題に対処できる。 Embodiments of the present invention provide a method and system for backing up and restoring licenses, which causes duplication of rights because the original license is sent to the user when the server restores the license. Can address the problem of the prior art.
ライセンスをバックアップおよび復元する方法は:
サーバにおいて、第1のデバイスのライセンス情報をバックアップして、ライセンス情報をユーザ識別子に関係付けするステップと;
第2のデバイスが、ライセンスを復元するようにサーバに要求するステップと;
サーバによって、第2のデバイスのユーザ識別子と、ライセンス情報に関係付けられたユーザ識別子とを妥当性検査し、2つのユーザ識別子が同一であるという決定の際に、バックアップされたライセンス情報に基づいて、ライセンスを発生させて、ライセンスを第2のデバイスに送信するステップとを含み、
第1のデバイスが最近ライセンス情報を報告するときに、ライセンス情報は、ライセンスの現在の状態情報を反映している方法。
To backup and restore licenses:
Backing up license information of the first device at the server and associating the license information with the user identifier;
A second device requesting the server to restore the license;
The server validates the user identifier of the second device and the user identifier associated with the license information and determines that the two user identifiers are the same based on the backed up license information. Generating a license and transmitting the license to the second device;
The method in which the license information reflects the current status information of the license when the first device recently reports the license information.
端末デバイスは:
ライセンス情報を取得するように適合されているモジュールと;
ユーザ識別子を読み出すように適合されているモジュールと;
ライセンス情報をサーバに送信し、ライセンスを復元するようにサーバに要求し、サーバからライセンスを取得するように適合されているモジュールと;
署名し、通信の間に署名を妥当性検査するように適合されているモジュールとを具備する。
The terminal device is:
Modules adapted to obtain license information;
A module adapted to read the user identifier;
A module adapted to send license information to the server, request the server to restore the license, and obtain a license from the server;
And a module adapted to sign and validate the signature during communication.
サーバは:
ライセンス情報をバックアップし、ライセンス情報をユーザ識別子に関係付けするように適合されているモジュールと;
ライセンスの復元を要求している要求者のユーザ識別子が、ライセンス情報に関係付けられたユーザ識別子に一致しているか否かを妥当性検査するように適合されているモジュールと;
ユーザ識別子が互いに一致しているとして妥当性検査された後に、バックアップされたライセンス情報に基づいて、ライセンスを発生させるように適合されているモジュールと;
ライセンスを要求者に送信するように適合されているモジュールと;
署名し、通信の間に署名を妥当性検査するように適合されているモジュールとを具備する。
The server is:
A module adapted to back up the license information and relate the license information to the user identifier;
A module adapted to validate whether the user identifier of the requester requesting restoration of the license matches the user identifier associated with the license information;
A module adapted to generate a license based on the backed up license information after the user identifiers have been validated as matching each other;
A module adapted to send a license to the requestor;
And a module adapted to sign and validate the signature during communication.
第1のデバイス、第2のデバイス、およびサーバを具備するライセンス処理システムにおいて:
第1のデバイスは、ライセンス情報をサーバに送信するように適合されており;
第2のデバイスは、バックアップされたライセンスをサーバから取得するように適合されており;
サーバは、第1のデバイスのライセンス情報をバックアップし、ライセンス情報をユーザ識別子に関係付けするように適合されており;
サーバは、第2のデバイスのユーザ識別子が、ライセンス情報に関係付けられたユーザ識別子に一致しているとして妥当性検査されると、バックアップされたライセンス情報に基づいてライセンスを発生させ、ライセンスを第2のデバイスに送信するようにさらに適合されており;
第1のデバイスが最近ライセンス情報を報告するときに、ライセンス情報は、ライセンスの現在の状態情報を反映しているシステム。
In a license processing system comprising a first device, a second device, and a server:
The first device is adapted to send license information to the server;
The second device is adapted to obtain a backed up license from the server;
The server is adapted to back up the license information of the first device and relate the license information to the user identifier;
If the server validates the user identifier of the second device as matching the user identifier associated with the license information, the server generates a license based on the backed up license information and Further adapted to transmit to two devices;
When the first device recently reports license information, the license information reflects the current status information of the license.
本発明の実施形態にしたがうと、サーバがライセンスのバックアップを行い、ライセンスを復元し、ユーザが移動およびコピーのような特別な許諾を何も持っていないようなケースにおいて、ユーザが1つのデバイス上のライセンス情報をサーバにバックアップして、別のデバイス上で対応するライセンスを復元できるように、ライセンスがバックアップされ、復元されるときに、デバイスはユーザ識別子を所持する。さらに、ライセンスのバックアップと復元の間に、バックアップを要求している端末デバイス、またはサーバが、バックアップすべきライセンス情報の状態情報を更新し、したがって、ライセンスを復元した後の権利の複製を防止する。 In accordance with an embodiment of the present invention, in the case where the server backs up the license, restores the license, and the user has no special permissions such as move and copy, the user is on one device. When a license is backed up and restored, the device possesses a user identifier so that the license information can be backed up to the server and the corresponding license restored on another device. In addition, during license backup and restore, the terminal device or server requesting the backup updates the status information of the license information to be backed up, thus preventing duplication of rights after restoring the license. .
本発明の実施形態を提供して、サーバがオリジナルライセンスをユーザに対して復元させるケースにおいて生じる、先行技術における権利の複製に関する問題を解決する。本発明の実施形態にしたがうと、サーバは、第1のデバイスのライセンス情報をバックアップし、バックアップされたライセンス情報をユーザ識別子に関係付けし、ここで、ライセンス情報は、第1のデバイスがライセンス情報を最近報告するときに、ライセンスの現在の状態情報を反映しており;第2のデバイスに関係付けられたユーザの識別子をうまく妥当性検査した後に、ライセンスを復元させるように要求し、サーバはバックアップされたライセンス情報に基づいて、ライセンスを発生させ、このライセンスを第2のデバイスに送信する。 Embodiments of the present invention are provided to solve the problems related to duplication of rights in the prior art that occur in the case where the server causes the user to restore the original license. According to an embodiment of the present invention, the server backs up the license information of the first device and associates the backed up license information with the user identifier, where the license information is stored in the first device. , Which reflects the current status information of the license; after successfully validating the user's identifier associated with the second device, requesting that the license be restored, the server Based on the backed up license information, a license is generated and transmitted to the second device.
ユーザ識別子を使用して、ユーザの識別子を一意的に識別する。サーバと、あるユーザの複数の端末デバイスとの間で、ライセンスがバックアップされ、または復元されるとき、複数の端末デバイスは、同一のユーザ識別子を所持する。ユーザの1つの端末デバイスから別のものへとユーザ識別子を転送することができる。ユーザ識別子が特定の端末デバイスに位置しているとき、端末デバイスは、このユーザ識別子に対応する動作を実行する。ユーザ識別子は、SIMカード、スマートカード等、またはパスワードを伴ったユーザ名のような、さまざまなタイプのものであってもよい。 The user identifier is used to uniquely identify the user identifier. When licenses are backed up or restored between a server and a plurality of terminal devices of a user, the plurality of terminal devices possess the same user identifier. The user identifier can be transferred from one terminal device of the user to another. When the user identifier is located at a specific terminal device, the terminal device performs an operation corresponding to this user identifier. The user identifier may be of various types, such as a SIM card, a smart card, etc., or a user name with a password.
図1は、本発明の実施形態にしたがった、ライセンスバックアップシステムを図示する。ライセンスバックアップシステムは、主に、第1のデバイス100と、サーバ101と、第2のデバイス102とを含む。第1のデバイス100を使用して、ライセンス情報をサーバ101に送信する。サーバ101を使用して、第1のデバイス100のライセンス情報をバックアップし、第1のデバイス100のユーザ識別子を取得し、ライセンス情報をユーザ識別子に関係付けし、ここで、ライセンス情報は、第1のデバイス100がライセンス情報を最近報告するときに、現在の状態情報を反映しており、第2のデバイス102のユーザ識別子が、ライセンス情報に関係付けられたユーザ識別子に一致しているとして決定されるとき、サーバを使用して、バックアップされたライセンス情報に基づいてライセンスを発生させ、第2のデバイス102に対してライセンスを復元する。第2のデバイス102を使用して、サーバからバックアップライセンスを復元する。
FIG. 1 illustrates a license backup system according to an embodiment of the present invention. The license backup system mainly includes a first device 100, a
第1のデバイス100は、ライセンス処理モジュール1000と、識別子読出モジュール1001と、セキュリティモジュール1002と、通信モジュール1003とを含む。ライセンス処理モジュール1000を使用して、ローカルライセンス情報を取得し、ローカルライセンス情報を通信モジュール1003に送出する。識別子読出モジュール1001を使用して、ユーザ識別子を読出し、このユーザ識別子を通信モジュール1003に送出する。セキュリティモジュール1002を使用して、メッセージに署名し、サーバとの対話の間に、署名を妥当性検査する。通信モジュール1003を使用して、サーバまたは他のデバイスとのメッセージ対話を実行する。
The first device 100 includes a license processing module 1000, an identifier reading module 1001, a
第1のデバイス100が、サーバ101に、ライセンスをバックアップするように要求するとき、ライセンス処理モジュール1000は、バックアップされる必要があるライセンス情報を通信モジュール1003に送出し、識別子読出モジュール1001は、ユーザ識別子を通信モジュール1003に送出し;通信モジュール1003は、ライセンスバックアップ要求メッセージを発生させ、セキュリティモジュール1002は、ライセンスバックアップ要求メッセージに署名し;通信モジュール1003は、署名されたライセンスバックアップ要求メッセージをサーバ101に送信する。
When the first device 100 requests the
ライセンスバックアップ要求メッセージは、要求メッセージ中の情報の一部またはすべてに対して、デバイス識別子と、ライセンス情報と、署名とを含む。デバイス識別子を使用して、端末デバイスを一意的に識別する。ライセンス情報は、ライセンス識別子と、現在の状態情報とを含んでいてもよく、または、ライセンス識別子と、オリジナル権利情報と、現在の状態情報とを含んでいてもよい。 The license backup request message includes a device identifier, license information, and a signature for some or all of the information in the request message. The device identifier is used to uniquely identify the terminal device. The license information may include a license identifier and current status information, or may include a license identifier, original rights information, and current status information.
ライセンスバックアップ要求メッセージは、デバイス証明書も含んでいてもよく、サーバによってこれを使用して、デバイスを妥当性検査する。サーバはデバイス証明書中の公開鍵も使用して、後続するメッセージの保全性を妥当性検査してもよい。 The license backup request message may also include a device certificate, which is used by the server to validate the device. The server may also use the public key in the device certificate to validate the integrity of subsequent messages.
サーバ101がライセンスのオリジナル権利情報を予め記憶する場合、ライセンス情報は、オリジナル権利情報を含まないだろう。ライセンスバックアップ要求メッセージの特定の例を以下に示す:
<Backup request message>
<Device identifier/>
<License information>
<License identifier/>
<License/>
……
</License information>
……
</Backup request message>
第1のデバイス100は、成功バックアップ応答メッセージをサーバ101から受信した後で、または、バックアップ要求メッセージを開始させる前に、バックアップされたライセンスをディセーブルし、または、バックアップされたライセンスを削除する。
If the
<Backup request message>
<Device identifier />
<License information>
<License identifier />
<License />
......
</ License information>
......
</ Backup request message>
The first device 100 disables the backed up license or deletes the backed up license after receiving a successful backup response message from the
サーバ101は、ライセンス処理モジュール1010と、妥当性検査モジュール1011と、セキュリティモジュール1012と、通信モジュール1013とを含む。ライセンス処理モジュール1010を使用して、ライセンス情報をバックアップし、ライセンス情報をユーザ識別子に関係付けし、ライセンスを復元するように要求している第2のデバイス102のユーザ識別子が、ライセンス情報に関係付けられているユーザ識別子に一致しているとして妥当性検査されるときに、バックアップされたライセンス情報に基づいてライセンスを発生させ;妥当性検査モジュール1011を使用して、ライセンスを復元するように要求している第2のデバイス102のユーザ識別子が、ライセンス情報に関係付けられているユーザ識別子に一致しているか否かを妥当性検査し;セキュリティモジュール1012を使用して、署名し、通信の間に署名を妥当性検査し;通信モジュール1013を使用して、第2のデバイス102に対してライセンスを送信し、他のデバイスとのメッセージ対話を実行する。ライセンス処理モジュール1010によってライセンス情報をバックアップする機能は、記憶モジュールによって達成することもでき、この時において、ライセンス処理モジュール1010は、主に、ライセンスを発生させるのに使用される。
The
第1のデバイス100からライセンスバックアップ要求メッセージを受信した後で、サーバ101は、通信モジュール1013を通して、ライセンスバックアップ応答メッセージを第1のデバイスに戻す。サーバ101が、第2のデバイス102からライセンス復元要求メッセージを受信した後で、妥当性検査モジュール1011は、バックアップを要求しているときに第2のデバイス102によって所持されるユーザ識別子が、第1のデバイスにより所持されるユーザ識別子に一致しているか否かを妥当性検査し、そうである場合、サーバはユーザ識別子にしたがって、復元可能なライセンス情報をルックアップし、通信モジュール1013を通して、復元可能なライセンスのリストを含む、成功復元応答メッセージを第2のデバイスに戻し;そうでない場合、サーバは、復元失敗を示す、失敗復元応答メッセージを戻す。サーバ101が、第2のデバイス102からライセンス取得要求メッセージを受け取った後に、ライセンス処理モジュール1010は、第2のデバイス102のデバイス証明書中の公開鍵に基づいて、ライセンス中のコンテンツ鍵を再カプセル化し、通信モジュール1013を通して、取得応答メッセージを第2のデバイス102に戻す。
After receiving the license backup request message from the first device 100, the
ライセンスバックアップ応答メッセージは、要求メッセージ中の情報の一部またはすべてに、応答ステータスと、サーバ識別子と、署名とを含む。応答ステータスは、サーバ101によって処理されたライセンスバックアップ要求の処理ステータスが成功であるか、または失敗であるかを示し、サーバ識別子を使用して、サーバを一意的に識別する。
The license backup response message includes a response status, a server identifier, and a signature in some or all of the information in the request message. The response status indicates whether the processing status of the license backup request processed by the
バックアップ応答メッセージは、バックアップされたライセンスを、これより前に復元できる有効期間も含む。有効期間が期限切れした場合、バックアップされたライセンスはユーザによって復元できない。有効期間は、応答ステータスが成功であるときだけに有効である。 The backup response message also includes a validity period during which the backed up license can be restored. If the validity period expires, the backed up license cannot be restored by the user. The validity period is valid only when the response status is successful.
応答ステータスが成功であるとき、サーバ101がライセンスのオリジナル権利情報を予め記憶する場合、サーバは、第1のデバイス100からライセンスバックアップ要求メッセージを受信した後に、このライセンスバックアップ要求メッセージ中に含まれる現在の状態情報にしたがって、バックアップされることになるライセンスのローカルに記憶された状態情報を更新し、第1のデバイスのライセンス情報をバックアップし、ライセンス情報をユーザ識別子に関係付けする。ライセンス情報は、第1のデバイス100が、バックアップを行うように要求したときのライセンスの状態情報を反映している。
When the response status is successful, if the
応答ステータスが成功であるとき、サーバ101がライセンスのオリジナルの権利記述言語を予め記憶していない場合、第1のデバイス100は、バックアップされることになるライセンスの状態情報を現在の状態情報で更新し、現在の状態情報をサーバ101に送信する。サーバ101は、第1のデバイスのライセンス情報をバックアップし、ライセンス情報をユーザ識別子に関係付けする。ライセンス情報は、第1のデバイス100がバックアップを要求したときのライセンスの状態情報を反映している。
If the response status is successful and the
サーバ101がオリジナルの権利記述言語を予め記憶する場合、第1のデバイス100は、定期的にまたは非定期的にライセンス識別子を含むライセンスの状態情報を報告する。サーバ101は、ライセンス識別子にしたがって、ローカルにバックアップされた対応するライセンス情報をルックアップし、受信された状態情報にしたがって、ローカルにバックアップされた対応するライセンスの状態情報を更新する。サーバ101は、未確認のデバイス上にライセンスを復元できる回数を設定してもよく、この回数が使い尽くされた後で、対応するライセンスを削除してもよい。
When the
復元応答メッセージは、要求メッセージ中の情報の一部またはすべてに、応答ステータスと、ライセンス取得トリガと、署名とを含む。応答ステータスは、サーバ101によって処理されたライセンス復元要求の処理ステータスが成功であるか、または失敗であるかを示し、ライセンス取得トリガは、第2のデバイスによって回復可能なライセンスのリストを含む。
The restoration response message includes a response status, a license acquisition trigger, and a signature in some or all of the information in the request message. The response status indicates whether the processing status of the license restoration request processed by the
取得応答メッセージは、第2のデバイス102に対してライセンスを再調整するのに使用され、要求メッセージ中の情報の一部またはすべてに、応答ステータスと、サーバ識別子と、ライセンスと、署名とを含む。応答ステータスは、サーバ101によるライセンス取得要求の処理ステータスが成功であるか、または失敗であるかを示し、サーバ識別子は、サーバを一意的に識別し;ライセンスは、(1)第2のデバイスの公開鍵を使用して再カプセル化されたコンテンツ鍵と、(2)新しいライセンス識別子と、(3)更新された権利情報とを含む。
The get response message is used to readjust the license for the
バックアップされたライセンスを第2のデバイスに送信した後、サーバ101はライセンスを削除する。好ましくは、サーバ101は権利発行者である。
After transmitting the backed up license to the second device, the
第2のデバイス102は、ライセンス処理モジュール1020と、識別子読出モジュール1021と、セキュリティモジュール1022と、通信モジュール1023とを含む。ライセンス処理モジュール1020を使用して、復元されたライセンスを取得し;識別子読出モジュール1021を使用して、ユーザ識別子を取得し、ユーザ識別子を通信モジュール1023に送出する。セキュリティモジュール1022を使用して、メッセージに署名し、サーバ101との対話の間に、署名を妥当性検査し;通信モジュール1023を使用して、ライセンスを復元させるようにサーバ101に要求し、サーバ101からライセンスを受信し、記憶のためにこのライセンスをライセンス処理モジュール1020に送出する。
The
第2のデバイス102が、ライセンスを復元するようにサーバ101に要求するとき、識別子読出モジュール1021は、ユーザ識別子を読み出し、ライセンス復元要求メッセージが、通信モジュール1023によってサーバ101に送信される。第2のデバイス102がサーバ101から成功復元応答メッセージを受信した後、ユーザは復元可能なライセンスのリストから一部またはすべてのライセンスを選び、復元させ、通信モジュール1023によって、ライセンス取得要求メッセージをサーバ101に送信する。サーバ101から成功取得応答メッセージを受信した後、ライセンス処理モジュール1020は、復元されたライセンスをローカルに記憶する。
When the
ライセンス復元要求メッセージは、要求メッセージ中の情報の一部またはすべてに、デバイス識別子と、署名とを含む。デバイス識別子は、端末デバイスを一意的に識別する。 The license restoration request message includes a device identifier and a signature in some or all of the information in the request message. The device identifier uniquely identifies the terminal device.
ライセンス復元要求メッセージは、デバイス証明書も含む。サーバ101がデバイス証明書を使用して、デバイスを妥当性検査し、また、デバイス証明書中の公開鍵を使用して、後続するメッセージの保全性を妥当性検査し、第2のデバイス102に対してライセンスを発行するとき、公開鍵を使用して、ライセンスを再カプセル化し、変換する。ライセンス復元要求メッセージの特定の例を以下に示す:
<Restoration request message>
<Device identifier/>
<Device certificate>
……
</Device certificate>
……
</Restoration request message>
ライセンス取得要求メッセージは、要求メッセージ中の情報の一部またはすべてに、デバイス識別子と、ライセンス識別子と、署名とを含む。デバイス識別子は、端末デバイスを一意的に識別し;ライセンス識別子を使用して、サーバ101から戻された、ライセンスのリストから第2のデバイス102によって復元されるとして選ばれたライセンスの一部またはすべてを識別する。
The license restoration request message also includes a device certificate. The
<Restoration request message>
<Device identifier />
<Device certificate>
......
</ Device certificate>
......
</ Restoration request message>
The license acquisition request message includes a device identifier, a license identifier, and a signature in part or all of the information in the request message. The device identifier uniquely identifies the terminal device; some or all of the licenses selected to be restored by the
その中で、図1に図示したようなシステム構造を例としてとる図2を参照して、サーバによってライセンスをバックアップするフローは、以下の通りである。 Among them, referring to FIG. 2 taking the system structure shown in FIG. 1 as an example, the flow of backing up a license by the server is as follows.
ステップ200において、第1のデバイスがライセンスバックアップ要求メッセージをサーバに送信し;ライセンスバックアップ要求メッセージは、デバイス識別子と、ライセンス情報と、署名と、デバイス証明書とを含む。 In step 200, the first device sends a license backup request message to the server; the license backup request message includes a device identifier, license information, a signature, and a device certificate.
ステップ201において、サーバはライセンスバックアップ応答メッセージを第1のデバイスに戻し;ライセンスバックアップ応答メッセージは、応答ステータスと、サーバ識別子と、署名とを含む。応答ステータスが成功である場合、ライセンスバックアップ応答メッセージは、バックアップされたライセンスの有効期間も含む。 In step 201, the server returns a license backup response message to the first device; the license backup response message includes a response status, a server identifier, and a signature. If the response status is successful, the license backup response message also includes the validity period of the backed up license.
ステップ202において、サーバから成功バックアップ応答メッセージを受信した後で、第1のデバイスはローカルにバックアップされたライセンスをディセーブルし、または、ライセンスを削除する。 In step 202, after receiving a successful backup response message from the server, the first device disables the locally backed up license or deletes the license.
ステップ203において、ユーザは、彼の識別子を第1のデバイスから第2のデバイスに転送する。例として、ユーザ識別子がSIMカードであるとき、ユーザはSIMカードを第1のデバイスから引き出して、このSIMカードを第2のデバイスに挿入する。 In step 203, the user transfers his identifier from the first device to the second device. As an example, when the user identifier is a SIM card, the user pulls the SIM card from the first device and inserts the SIM card into the second device.
ステップ204において、第2のデバイスは、ライセンス復元要求メッセージをサーバに送り;ライセンス復元要求メッセージは、デバイス識別子と、署名と、デバイス証明書とを含む。 In step 204, the second device sends a license restoration request message to the server; the license restoration request message includes a device identifier, a signature, and a device certificate.
ステップ205において、サーバは、バックアップを要求したときの、第2のデバイスのユーザ識別子が、第1のデバイスによって所持されているユーザ識別子に一致しているか否かを妥当性検査する。 In step 205, the server validates whether the user identifier of the second device when requesting a backup matches the user identifier possessed by the first device.
ステップ206において、バックアップを要求したときの第2のデバイス102のユーザ識別子が、第1のデバイスによって所持されているユーザ識別子に一致しているとして決定されると、サーバは、このユーザ識別子にしたがって、復元可能なライセンスをルックアップし、応答ステータスと、(復元可能なライセンスのリストを含む)ライセンス取得トリガと、署名とを含む、成功復元応答メッセージを第2のデバイスに戻す。
In step 206, if the user identifier of the
ステップ207において、成功復元応答メッセージを受信した後に、第2のデバイスは、デバイス識別子と、ライセンス識別子と、署名とを含む、ライセンス取得要求メッセージをサーバに送信する。 In step 207, after receiving the successful restoration response message, the second device transmits a license acquisition request message including the device identifier, the license identifier, and the signature to the server.
ステップ208において、ライセンス取得要求メッセージを受信した後に、サーバは、応答ステータスと、サーバ識別子と、(第2のデバイスの公開鍵を使用して再カプセル化されたコンテンツ鍵と、新しいライセンス識別子と、更新された権利情報とを含む)ライセンスと、署名とを含む、ライセンス取得応答メッセージを第2のデバイスに戻し;ライセンスが送信された後にサーバはライセンスを削除する。 In step 208, after receiving the license acquisition request message, the server sends a response status, a server identifier, a content key re-encapsulated using the second device's public key, a new license identifier, A license acquisition response message including the license (including updated rights information) and the signature is returned to the second device; the server deletes the license after the license is transmitted.
図2に図示したフロー図では、ライセンスを復元するようにサーバに要求する前に、第2のデバイスがユーザ識別子を何も持っていない場合、ユーザは、彼の識別子を第1のデバイスから第2のデバイスに転送する。ライセンスを復元するようにサーバに要求する前に、第2のデバイスがユーザ識別子を所持する場合、ステップ203は省略できる。 In the flow diagram illustrated in FIG. 2, if the second device does not have any user identifier before requesting the server to restore the license, the user will remove his identifier from the first device. Transfer to device 2. If the second device possesses a user identifier before requesting the server to restore the license, step 203 can be omitted.
図2に図示したフロー図では、成功バックアップ応答メッセージを受信した後に、第1のデバイスは、対応するローカルライセンスをディセーブルし、または対応するローカルライセンスを削除する。ライセンスバックアップ要求メッセージを送信する前に、第1のデバイスが、対応するローカルライセンスをディセーブルすることがまたあってもよく、以下に図3を参照して、この処理フローを示す。 In the flow diagram illustrated in FIG. 2, after receiving the successful backup response message, the first device disables the corresponding local license or deletes the corresponding local license. Prior to sending the license backup request message, the first device may also disable the corresponding local license, and this processing flow is shown below with reference to FIG.
ステップ300において、ライセンスをバックアップする必要があるという命令をユーザから受け取った後に、第1のデバイスは、バックアップされることになるライセンスをディセーブルする。 In step 300, after receiving an instruction from the user that the license needs to be backed up, the first device disables the license to be backed up.
ステップ301において、第1のデバイスは、ライセンスバックアップ要求メッセージをサーバに送信し、ライセンスバックアップ要求メッセージは、デバイス識別子と、ライセンス情報と、署名と、デバイス証明書とを含む。 In step 301, the first device transmits a license backup request message to the server, and the license backup request message includes a device identifier, license information, a signature, and a device certificate.
ステップ302において、サーバは、応答ステータスと、サーバ識別子と、署名とを含む、ライセンスバックアップ応答メッセージを第1のデバイスに戻す。バックアップが成功したことを応答メッセージが示す場合、メッセージは、バックアップされたライセンスの有効期間も含んでいてもよく、または、バックアップが失敗したことを応答メッセージが示す場合、第1のデバイスは、ライセンスが利用可能であることを見つける。 In step 302, the server returns a license backup response message to the first device that includes a response status, a server identifier, and a signature. If the response message indicates that the backup was successful, the message may also include the validity period of the backed up license, or if the response message indicates that the backup failed, the first device Find that is available.
ステップ303−308は、ステップ203−208と同一であり、再び説明しないこととする。同様に、ステップ303は省略できる。 Steps 303-308 are the same as steps 203-208 and will not be described again. Similarly, step 303 can be omitted.
図2と図3において図示したフロー図では、初めに第2のデバイスが、ライセンス復元要求を発行する。初めにサーバが、ライセンス復元動作をトリガすることもあってもよく、以下に図4を参照して、この処理フローを示す。 In the flowcharts shown in FIGS. 2 and 3, first, the second device issues a license restoration request. First, the server may trigger a license restoration operation, and this processing flow is shown below with reference to FIG.
ステップ400において、第1のデバイスは、ライセンスバックアップ要求メッセージをサーバに送信し;ライセンスバックアップ要求メッセージは、デバイス識別子と、ライセンス情報と、署名と、デバイス証明書とを含む。 In step 400, the first device sends a license backup request message to the server; the license backup request message includes a device identifier, license information, a signature, and a device certificate.
ステップ401において、サーバは、ライセンスバックアップ応答メッセージを第1のデバイスに戻し;ライセンスバックアップ応答メッセージは、応答ステータスと、サーバ識別子と、署名とを含み、応答ステータスが成功であるとき、ライセンスバックアップ応答メッセージは、バックアップされたライセンスの有効期間も含む。 In step 401, the server returns a license backup response message to the first device; the license backup response message includes a response status, a server identifier, and a signature, and when the response status is successful, the license backup response message Includes the validity period of the backed up license.
ステップ402において、成功バックアップ応答メッセージをサーバから受信した後に、第1のデバイスは、ローカルにバックアップされたライセンスをディセーブルし、またはライセンスを削除する。 In step 402, after receiving a successful backup response message from the server, the first device disables the locally backed up license or deletes the license.
ステップ403において、ユーザは彼の識別子を第1のデバイスから第2のデバイスに転送する。例として、ユーザ識別子がSIMカードであるとき、ユーザはSIMカードを第1のデバイスから引き出して、このSIMカードを第2のデバイスに挿入する。 In step 403, the user transfers his identifier from the first device to the second device. As an example, when the user identifier is a SIM card, the user pulls the SIM card from the first device and inserts the SIM card into the second device.
ステップ404において、サーバはライセンス復元トリガを第2のデバイスに送信する。 In step 404, the server sends a license restoration trigger to the second device.
ステップ405において、サーバからのライセンス復元トリガに応答して、第2のデバイスは、ライセンス復元要求メッセージをサーバに送信し、ライセンス復元要求メッセージは、デバイス識別子と、署名と、デバイス証明書とを含む。 In step 405, in response to the license restoration trigger from the server, the second device sends a license restoration request message to the server, the license restoration request message including a device identifier, a signature, and a device certificate. .
ステップ406−409は、ステップ205−208と同一であり、再び説明しないこととする。同様に、ステップ403は省略できる。 Steps 406-409 are the same as steps 205-208 and will not be described again. Similarly, step 403 can be omitted.
図4に図示したフロー図では、ライセンス復元要求は、メッセージの形態でサーバに送信される。ここで、メッセージ以外の形態で要求を送信することもできる。例として、これは、ユーザがウェブサイト上のアプリケーション中で記入し、サーバが第2のデバイスを直接トリガして、ライセンスを取得することであってもよい。トリガは、サーバ識別子と、ライセンス識別子と、署名とを含んでもよい。以下に図5を参照して、この処理フローを示す。 In the flowchart shown in FIG. 4, the license restoration request is transmitted to the server in the form of a message. Here, the request can be transmitted in a form other than the message. As an example, this may be that the user fills in an application on the website and the server directly triggers the second device to obtain a license. The trigger may include a server identifier, a license identifier, and a signature. The processing flow is shown below with reference to FIG.
ステップ500において、第1のデバイスは、ライセンスバックアップ要求メッセージをサーバに送信し;ライセンスバックアップ要求メッセージは、デバイス識別子と、ライセンス情報と、署名と、デバイス証明書とを含む。 In step 500, the first device sends a license backup request message to the server; the license backup request message includes a device identifier, license information, a signature, and a device certificate.
ステップ501において、サーバは、ライセンスバックアップ応答メッセージを第1のデバイスに戻し;ライセンスバックアップ応答メッセージは、応答ステータスと、サーバ識別子と、署名とを含み、応答ステータスが成功であるとき、ライセンスバックアップ応答メッセージは、バックアップされたライセンスの有効期間も含む。 In step 501, the server returns a license backup response message to the first device; the license backup response message includes a response status, a server identifier, and a signature, and when the response status is successful, the license backup response message Includes the validity period of the backed up license.
ステップ502において、成功バックアップ応答メッセージをサーバから受信した後に、第1のデバイスは、ローカルにバックアップされたライセンスをディセーブルし、またはライセンスを削除する。 In step 502, after receiving a successful backup response message from the server, the first device disables the locally backed up license or deletes the license.
ステップ503において、ユーザは、彼のユーザ識別子を第1のデバイスから第2のデバイスに転送する。例として、ユーザ識別子がSIMカードであるとき、ユーザはSIMカードを第1のデバイスから引き出して、このSIMカードを第2のデバイスに挿入する。 In step 503, the user transfers his user identifier from the first device to the second device. As an example, when the user identifier is a SIM card, the user pulls the SIM card from the first device and inserts the SIM card into the second device.
ステップ504において、サーバはライセンス取得命令を第2のデバイスに送信する。 In step 504, the server sends a license acquisition command to the second device.
ステップ505において、サーバからのライセンス取得命令に応答して、第2のデバイスは、ライセンス取得要求メッセージをサーバに送信し;ライセンス取得要求メッセージは、デバイス識別子と、ライセンス識別子と、署名とを含む。 In step 505, in response to a license acquisition command from the server, the second device transmits a license acquisition request message to the server; the license acquisition request message includes a device identifier, a license identifier, and a signature.
ステップ506において、ライセンス取得要求メッセージを受信した後に、サーバは、ライセンス取得応答メッセージを第2のデバイスに戻し、ライセンス取得応答メッセージは、応答ステータスと、サーバ識別子と、(第2のデバイスの公開鍵を使用して再カプセル化されたコンテンツ鍵と、新しいライセンス識別子と、更新された権利情報とを含む)ライセンスと、署名とを含む。ライセンスが送信された後にサーバはライセンスを削除する。 In step 506, after receiving the license acquisition request message, the server returns a license acquisition response message to the second device. The license acquisition response message includes the response status, the server identifier, and the public key of the second device. (Including the content key re-encapsulated using, the new license identifier and the updated rights information) and the signature. After the license is sent, the server deletes the license.
ライセンスを復元するようにサーバに要求する前に、第2のデバイスがユーザ識別子を所持する場合、ステップ503を省略することができる。 If the second device possesses a user identifier before requesting the server to restore the license, step 503 can be omitted.
上記の第1および第2のデバイスは、物理的に異なっていてもよく、または物理的に同一であってもよい。第1および第2のデバイスが物理的に同一であるとき、第1および第2のデバイスのデバイス証明書は、互いに一致している。上記の第2のデバイスは、未確認のデバイスであり、すなわち、ライセンスを復元することになるデバイスが決定されていない。 The first and second devices described above may be physically different or physically the same. When the first and second devices are physically identical, the device certificates of the first and second devices match each other. The second device is an unconfirmed device, that is, a device whose license is to be restored has not been determined.
上記の実施形態から理解できるように、サーバがライセンスのバックアップを行い、ライセンスを復元し、ユーザが移動およびコピーのような特別な許諾を何も持っていないようなケースにおいて、ユーザが、1つのデバイス上のライセンス情報をサーバにバックアップして、別のデバイス上で対応するライセンスを復元できるように、ライセンスがバックアップされ、復元されるときに、デバイスはユーザ識別子を所持する。さらに、ライセンスのバックアップと復元の間に、バックアップを要求している端末デバイス、またはサーバが、バックアップされることになるライセンス情報の状態情報を更新し、したがって、ライセンスを復元した後の権利の複製を防止する。またさらに、ライセンスのバックアップと復元の間に、サーバは、それぞれのユーザによって購入されたライセンス情報を予め記憶する必要がなく、端末デバイスがライセンスバックアップを要求するときに、端末デバイスからサーバに対して、ライセンス情報を送信することができ、したがって、サーバのペイロードを効果的に減少させることができる。 As can be understood from the above embodiment, in the case where the server backs up the license, restores the license, and the user does not have any special permission such as move and copy, the user When a license is backed up and restored, the device possesses a user identifier so that the license information on the device can be backed up to a server and the corresponding license can be restored on another device. In addition, during the license backup and restore, the terminal device or server requesting the backup updates the status information of the license information that is to be backed up, and thus the rights are replicated after the license is restored. To prevent. Still further, during license backup and restore, the server does not need to store license information purchased by each user in advance, and when the terminal device requests a license backup from the terminal device to the server. License information can be transmitted, thus effectively reducing the server payload.
本発明の精神および範囲を逸脱することなく、当業者は、本発明に対するさまざまな変更と修正を行ってもよいことが明らかである。本発明は、添付の特許請求の範囲とその均等物によって規定される保護の範囲内に変更と修正が入る限り、このような変更と修正を含むことを意図している。 It will be apparent to those skilled in the art that various changes and modifications can be made to the present invention without departing from the spirit and scope of the invention. The present invention is intended to include such changes and modifications as long as they fall within the scope of protection defined by the appended claims and their equivalents.
Claims (12)
サーバにおいて、第1のデバイスのライセンス情報をバックアップして、前記ライセンス情報をユーザ識別子に関係付けすることを含み、前記第1のデバイスがライセンスバックアップを要求するときに、前記ライセンス情報は、前記ライセンスの現在の状態情報を反映し、
前記第1のデバイスは、前記サーバに前記ライセンスをバックアップするように要求し、前記サーバが前記ライセンスのオリジナルの権利情報を予め記憶する時、更新された現在の状態情報を前記サーバに送信し、前記サーバは、前記第1のデバイスからライセンスバックアップ要求メッセージを受信した後、前記ライセンスバックアップ要求メッセージに含まれる前記現在の状態情報に従ってバックアップすべき前記ライセンスのローカルに記憶された消費状態情報を更新し;および、
前記第1のデバイスは、前記現在の状態情報でバックアップすべき前記ライセンスの前記消費状態情報を更新し、前記ライセンスをバックアップするように前記サーバに要求して、前記サーバが前記ライセンスのオリジナルの権利情報を予め記憶しない時、オリジナルの権利情報と現在の状態情報とを前記サーバに送信し、前記サーバは、前記第1のデバイスによって報告された前記現在の状態情報に従ってバックアップされた前記ローカルライセンス情報の前記消費状態情報を更新するステップと、
前記第2のデバイスが前記ライセンスの復元を要求する前に、前記第1のデバイスによって前記ライセンスをディセーブルまたは削除するステップと、
ライセンスを復元するように要求されるときに、前記サーバによって、前記第2のデバイスの前記ユーザ識別子と、前記ライセンス情報に関係付けられた前記ユーザ識別子とを妥当性検査し、2つのユーザ識別子が同一であるという決定の際に、前記バックアップされたライセンス情報にしたがって、ライセンスを発生させて、前記ライセンスを前記第2のデバイスに送信するステップと
によって前記第1のデバイスが前記ライセンスバックアップを要求し、
前記ユーザ識別子は、前記第1のデバイスから前記第2のデバイスに転送されるSIMカードまたはスマートカードである、方法。In how to backup and restore licenses,
Backing up license information of a first device at a server and associating the license information with a user identifier, wherein when the first device requests a license backup, the license information includes the license information Reflects the current status information of
The first device requests the server to back up the license, and when the server pre-stores the original rights information of the license , sends updated current status information to the server ; After receiving the license backup request message from the first device, the server updates the consumption state information stored locally in the license to be backed up according to the current state information included in the license backup request message. ; and,
The first device updates the consumption state information of the license to be backed up with the current state information, requests the server to back up the license, and the server has the original rights of the license. When the information is not stored in advance, the original license information and the current state information are transmitted to the server, and the server backs up the local license information according to the current state information reported by the first device. Updating the consumption state information of:
Disabling or deleting the license by the first device before the second device requests the restoration of the license;
When it is required to restore the license, by the server, the said user identifier of the second device, the license information to validate said user identifier associated with the two user identifiers in determining that it is identical, in accordance with the backed up license information, by generating a license, the first device requests the license backed up by sending the license to the second device ,
The method wherein the user identifier is a SIM card or smart card transferred from the first device to the second device .
ユーザ識別子を読み出して前記ユーザ識別子を通信モジュールに送信するように適合されている識別子読出モジュールと、
前記ライセンス情報をサーバに送信し、ライセンスを復元するように前記サーバに要求し、前記サーバから前記ライセンスを取得するように適合されている前記通信モジュールと、
署名し、通信の間に署名を妥当性検査するように適合されているセキュリティモジュールとを具備し、
端末デバイスは、サーバに前記ライセンスをバックアップするように要求し、前記サーバが前記ライセンスのオリジナルの権利情報を予め記憶する時、更新された現在の状態情報を前記サーバに送信するように適合され、;および、前記端末デバイスは、前記現在の状態情報でバックアップすべき前記ライセンスの消費状態情報を更新し、前記ライセンスをバックアップするように前記サーバに要求して、前記サーバが前記ライセンスのオリジナルの権利情報を予め記憶しない時、前記端末デバイスによって報告された前記現在の状態情報に従ってバックアップされた前記ライセンス情報を前記サーバに更新させるために、オリジナルの権利情報と現在の状態情報とを前記サーバに送信するように適合され、
前記端末デバイスは、もう1つのデバイスが前記ライセンスの復元を要求することができる前に、前記ライセンスをディセーブルまたは削除するように適合され、
前記ユーザ識別子は、前記端末デバイスから前記もう1つのデバイスに転送されるSIMカードまたはスマートカードである、端末デバイス。A license processing module adapted to obtain license information; and
An identifier reading module adapted to read a user identifier and transmit the user identifier to a communication module;
The communication module adapted to send the license information to a server, request the server to restore a license, and obtain the license from the server;
A security module adapted to sign and validate the signature during communication, and
The terminal device requests the server to back up the license, and is adapted to send updated current status information to the server when the server pre-stores the original rights information of the license ; ; and, wherein the terminal device, the update said consumption state information of the license to be backed up with current state information, and requests the server to back up the license, the server the original right of the license When the information is not stored in advance, the original right information and the current state information are transmitted to the server to update the license information backed up according to the current state information reported by the terminal device. Adapted to
The terminal device is adapted to disable or delete the license before another device can request restoration of the license ;
The terminal device, wherein the user identifier is a SIM card or a smart card transferred from the terminal device to the other device.
第1のデバイスは、ライセンス情報をサーバに送信してライセンスバックアップを要求するように適合され、前記第1のデバイスは、前記サーバに前記ライセンスをバックアップするように要求し、前記サーバが前記ライセンスのオリジナルの権利情報を予め記憶する時、更新された現在の状態情報を前記サーバに送信し;および、前記第1のデバイスは、前記現在の状態情報でバックアップすべき前記ライセンスの消費状態情報を更新し、前記ライセンスをバックアップするように前記サーバに要求して、前記サーバが前記ライセンスのオリジナルの権利情報を予め記憶しない時、オリジナルの権利情報と現在の状態情報とを前記サーバに送信するステップと、
前記第2のデバイスが前記ライセンスの復元を要求する前に、前記第1のデバイスが前記ライセンスをディセーブルまたは削除するようにさらに適合されるステップとによって、前記第1のデバイスが前記ライセンスバックアップを要求しており、
第2のデバイスは、バックアップされたライセンスを前記サーバから取得するように適合されており、
前記サーバは、前記第1のデバイスによって報告された前記現在の状態情報に従ってバックアップされたローカルライセンス情報の前記消費状態情報を更新し、前記第1のデバイスの前記ライセンス情報をバックアップし、前記ライセンス情報をユーザ識別子に関係付けするように適合されており、
前記第1のデバイスが前記ライセンスバックアップを要求するときに、前記ライセンス情報は、ライセンスの現在の状態情報を反映しており、
前記サーバは、前記第2のデバイスの前記ユーザ識別子が、前記ライセンス情報に関係付けられた前記ユーザ識別子に一致しているとして妥当性検査されると、バックアップされた前記ライセンス情報に基づいてライセンスを発生させ、前記ライセンスを前記第2のデバイスに送信するようにさらに適合され、
前記ユーザ識別子は、前記第1のデバイスから前記第2にデバイスに転送されるSIMカードまたはスマートカードである、システム。In a license processing system comprising a first device, a second device, and a server,
The first device is adapted to send license information to a server to request a license backup, the first device requests the server to back up the license, and the server When storing the original right information in advance, the updated current state information is transmitted to the server; and the first device updates the consumption state information of the license to be backed up with the current state information. and, said license request to the server to back up, when the server does not store in advance the original rights information of the license, you send the original rights information and current state information to the server Steps,
The first device is further adapted to disable or delete the license before the second device requests the restoration of the license by the first device. Requesting,
The second device is adapted to obtain a backed up license from the server;
The server updates the consumption state information of the local license information backed up according to the current state information reported by the first device, backs up the license information of the first device, and the license information Is associated with a user identifier,
When the first device requests the license backup, the license information reflects the current status information of the license;
The server, the user identifier of the second device, when it is validated as being consistent with the user identifier associated with the license information, the license based on the license information backed up Adapted to generate and send the license to the second device ;
The system wherein the user identifier is a SIM card or smart card transferred from the first device to the second device .
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CNA200610111440XA CN101127064A (en) | 2006-08-18 | 2006-08-18 | Method and system for backuping and resuming licence |
CN200610111440.X | 2006-08-18 | ||
PCT/CN2007/000824 WO2008022510A1 (en) | 2006-08-18 | 2007-03-14 | Method and system for backing up and recovering license |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010501092A JP2010501092A (en) | 2010-01-14 |
JP4976492B2 true JP4976492B2 (en) | 2012-07-18 |
Family
ID=39095093
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009524064A Active JP4976492B2 (en) | 2006-08-18 | 2007-03-14 | Methods and systems for backing up and restoring licenses |
Country Status (5)
Country | Link |
---|---|
US (2) | US20080163336A1 (en) |
EP (1) | EP2056523A4 (en) |
JP (1) | JP4976492B2 (en) |
CN (2) | CN101127064A (en) |
WO (1) | WO2008022510A1 (en) |
Families Citing this family (37)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9596090B1 (en) * | 2001-04-05 | 2017-03-14 | Dj Inventions, Llc | Method for controlling data acquisition for a plurality of field devices |
JP4405357B2 (en) * | 2004-09-30 | 2010-01-27 | 株式会社東芝 | Digital content playback apparatus, digital content playback method, digital content playback program, and recording medium for recording digital content playback program |
WO2007007764A1 (en) * | 2005-07-14 | 2007-01-18 | Matsushita Electric Industrial Co., Ltd. | License management device and method |
US8146153B2 (en) | 2007-12-31 | 2012-03-27 | Sandisk Technologies Inc. | Method and system for creating and accessing a secure storage area in a non-volatile memory card |
US20090259496A1 (en) * | 2008-04-11 | 2009-10-15 | General Instrument Corporation | Method and apparatus for insuring digital content |
CN101640589B (en) | 2008-07-29 | 2012-11-07 | 华为技术有限公司 | Method and device for sharing license between safe and removable media |
US8428649B2 (en) * | 2008-08-20 | 2013-04-23 | Sandisk Technologies Inc. | Memory device upgrade |
US8984645B2 (en) * | 2008-08-20 | 2015-03-17 | Sandisk Technologies Inc. | Accessing memory device content using a network |
WO2010021975A2 (en) * | 2008-08-20 | 2010-02-25 | Sandisk Corporation | Memory device upgrade |
KR101190060B1 (en) * | 2008-12-12 | 2012-10-11 | 한국전자통신연구원 | Apparatus for managing Identity data and method thereof |
US8904177B2 (en) * | 2009-01-27 | 2014-12-02 | Sony Corporation | Authentication for a multi-tier wireless home mesh network |
US7961674B2 (en) * | 2009-01-27 | 2011-06-14 | Sony Corporation | Multi-tier wireless home mesh network with a secure network discovery protocol |
US8938401B2 (en) * | 2009-02-17 | 2015-01-20 | Comcast Cable Holdings, Llc | Systems and methods for signaling content rights through release windows life cycle |
JP2010198351A (en) * | 2009-02-25 | 2010-09-09 | Fujitsu Ltd | Content management apparatus with rights |
JP4711002B2 (en) | 2009-03-26 | 2011-06-29 | ブラザー工業株式会社 | Program and license registration device |
CN101998224B (en) * | 2009-08-26 | 2013-12-25 | 中国移动通信集团公司 | Method, system and equipment for processing E-ticket |
CN102457763B (en) * | 2010-10-22 | 2014-08-20 | 深圳Tcl新技术有限公司 | System and method for recycling certificate |
CN102075515B (en) * | 2010-11-23 | 2014-06-18 | 深圳Tcl数字技术有限公司 | Transfer method of user account number information |
EP2461613A1 (en) | 2010-12-06 | 2012-06-06 | Gemalto SA | Methods and system for handling UICC data |
US9408066B2 (en) | 2010-12-06 | 2016-08-02 | Gemalto Inc. | Method for transferring securely the subscription information and user data from a first terminal to a second terminal |
JP5701151B2 (en) * | 2011-05-26 | 2015-04-15 | キヤノン株式会社 | Device, control method, and program. |
KR20140061479A (en) * | 2011-08-31 | 2014-05-21 | 톰슨 라이센싱 | Method for a secured backup and restore of configuration data of an end-user device, and device using the method |
EP2595077B1 (en) * | 2011-11-16 | 2016-04-20 | Alcatel Lucent | Method and system for digital contents lending |
US9165332B2 (en) | 2012-01-27 | 2015-10-20 | Microsoft Technology Licensing, Llc | Application licensing using multiple forms of licensing |
US8924727B2 (en) * | 2012-10-12 | 2014-12-30 | Intel Corporation | Technologies labeling diverse content |
US20150242599A1 (en) * | 2014-02-26 | 2015-08-27 | Schlumberger Technology Corporation | Cluster license server |
CN104580405A (en) * | 2014-12-25 | 2015-04-29 | 吴燕珊 | Moving method of account data of clients |
US10021213B2 (en) * | 2015-02-09 | 2018-07-10 | Google Llc | Systems and methods for adaptive cloning of mobile devices |
CN105554136B (en) * | 2015-12-23 | 2019-07-02 | 北京奇虎科技有限公司 | Backup Data restoring method, apparatus and system |
US20170213305A1 (en) * | 2016-01-21 | 2017-07-27 | Blackberry Limited | Distribution of licenses for a third-party service operating in association with a licensed first-party service |
US11403685B2 (en) * | 2016-10-17 | 2022-08-02 | Blackberry Limited | Automatic distribution of licenses for a third-party service operating in association with a licensed first-party service |
CN106569914A (en) * | 2016-10-27 | 2017-04-19 | 宇龙计算机通信科技(深圳)有限公司 | Data backup method, data restoration method and systems |
CN106599745A (en) * | 2016-11-04 | 2017-04-26 | 上海德门信息技术有限公司 | System and method capable of checking and substitution of smart card |
CN107885980B (en) * | 2017-12-06 | 2020-02-11 | 武汉万创科技有限公司 | Software management method and system |
CN114499925A (en) * | 2018-08-06 | 2022-05-13 | 华为技术有限公司 | Subscription information configuration method and communication equipment |
CN109284203A (en) * | 2018-08-30 | 2019-01-29 | 北京珠穆朗玛移动通信有限公司 | Secure data backup method and secure data backup system |
US11902089B2 (en) * | 2020-12-18 | 2024-02-13 | Dell Products L.P. | Automated networking device replacement system |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08263438A (en) * | 1994-11-23 | 1996-10-11 | Xerox Corp | Distribution and use control system of digital work and access control method to digital work |
JP2003288277A (en) * | 2001-08-03 | 2003-10-10 | Matsushita Electric Ind Co Ltd | Backup/restoration system and right management server |
CN1564980A (en) * | 2001-08-03 | 2005-01-12 | 松下电器产业株式会社 | Backup/restoration system and right management server |
CN1297911C (en) * | 2002-03-29 | 2007-01-31 | 松下电器产业株式会社 | Content reproduction apparatus and content reproduction control method |
US8738535B2 (en) * | 2003-08-15 | 2014-05-27 | Inter-Tel (DE) Inc | System and method for software site licensing |
US20070150967A1 (en) * | 2003-11-21 | 2007-06-28 | Matsushita Electric Industrial Co., Ltd. | License acquiring system, server apparatus and terminal apparatus |
US20050114265A1 (en) * | 2003-11-26 | 2005-05-26 | Lingan Satkunanathan | Real-time license enforcement system and method |
CN1564255A (en) * | 2004-03-24 | 2005-01-12 | 华中科技大学 | Digital memory media protecting method based on online controlled access tech, and its system |
KR100677344B1 (en) | 2004-07-29 | 2007-02-02 | 엘지전자 주식회사 | Message for processing ro and ro processing method and system thehreby |
JP4827467B2 (en) * | 2004-09-10 | 2011-11-30 | キヤノン株式会社 | License transfer system and license information issuing server |
CN100395990C (en) * | 2004-12-23 | 2008-06-18 | 华为技术有限公司 | Method of authorization and license for devices |
JP4786222B2 (en) * | 2005-05-11 | 2011-10-05 | 株式会社エヌ・ティ・ティ・ドコモ | Digital rights management system, content server, and portable terminal |
WO2007007764A1 (en) * | 2005-07-14 | 2007-01-18 | Matsushita Electric Industrial Co., Ltd. | License management device and method |
-
2006
- 2006-08-18 CN CNA200610111440XA patent/CN101127064A/en active Pending
-
2007
- 2007-03-14 EP EP07720406A patent/EP2056523A4/en not_active Withdrawn
- 2007-03-14 JP JP2009524064A patent/JP4976492B2/en active Active
- 2007-03-14 WO PCT/CN2007/000824 patent/WO2008022510A1/en active Application Filing
- 2007-03-14 CN CN2007800004053A patent/CN101317380B/en active Active
-
2008
- 2008-02-29 US US12/040,479 patent/US20080163336A1/en not_active Abandoned
-
2014
- 2014-09-04 US US14/477,318 patent/US20150143539A1/en not_active Abandoned
Also Published As
Publication number | Publication date |
---|---|
CN101317380A (en) | 2008-12-03 |
US20080163336A1 (en) | 2008-07-03 |
EP2056523A1 (en) | 2009-05-06 |
WO2008022510A1 (en) | 2008-02-28 |
US20150143539A1 (en) | 2015-05-21 |
EP2056523A4 (en) | 2009-12-23 |
CN101317380B (en) | 2012-09-05 |
JP2010501092A (en) | 2010-01-14 |
CN101127064A (en) | 2008-02-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4976492B2 (en) | Methods and systems for backing up and restoring licenses | |
US8908869B2 (en) | Anchor point for digital content protection | |
US9117055B2 (en) | Method and apparatus for downloading DRM module | |
US8719956B2 (en) | Method and apparatus for sharing licenses between secure removable media | |
CN101626371B (en) | Method and device for processing permit | |
WO2005093989A1 (en) | Digital license sharing system and method | |
KR20140093716A (en) | Method of securing a computing device | |
KR20120014561A (en) | Enhanced product functionality based on user identification | |
CN112954000A (en) | Privacy information management method and system based on block chain and IPFS technology | |
CN115396209B (en) | Access authorization method, device, electronic equipment and readable storage medium | |
JP2004259262A (en) | Terminal device and data protection system having it | |
US20070044157A1 (en) | Distribution control method and distribution control system for digital information | |
JP4564370B2 (en) | Information management system and information management method | |
CN113536237A (en) | License control method and device | |
US20230245102A1 (en) | Non Fungible Token (NFT) Based Licensing and Digital Rights Management (DRM) for Software and Other Digital Assets | |
JP3833635B2 (en) | Information management system, key distribution server, information management method, and program | |
US9363081B2 (en) | License administration device and license administration method | |
CN101742273A (en) | Method and system digital for processing digital content according to a workflow | |
CN101939752B (en) | Method and device for managing authorization of right object in digital rights management | |
CN113904776A (en) | Certificate management method, device and equipment and readable storage medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110621 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110916 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20111018 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120217 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20120223 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120403 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120412 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4976492 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150420 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |